EloView SSO için Microsoft Entra ID (Azure AD) Uygulama Rollerini ve SAML Taleplerini Yapılandırma
Hedef Kitle: Kamu / Elo Müşterileri, Bulut Kimlik Mimarları & BT Yöneticileri
Makaleye Türü: Tek Oturum Açma (SSO) & Bulut Kimliği Yapılandırma Kılavuzu
Bu kapsamlı kılavuz, Microsoft Entra ID'de (eski adıyla Azure Active Directory) özel Uygulama Rolleri oluşturmayı, bunları dizin kullanıcıları ve grupları ile eşlemeyi ve SAML token talepleri olarak EloView®’e iletmeyi kapsamaktadır.
Mimari: Uygulama Rolleri vs. Güvenlik Grupları
Entra ID'nin uygulama düzeyindeki yetkilendirmeleri, dizin genelindeki güvenlik grupları ile nasıl yönettiğini anlamak:
| Uygulama Rolleri (Tavsiye Edilen) | Güvenlik Grupları |
|---|---|
| Uygulamaya özgüdür ve Uygulama Kaydı manifestosu içinde doğrudan beyan edilir. | Herhangi bir bireysel uygulamaya özgü olmayan geniş tenant düzeyindeki dizin nesneleridir. |
| Yaşam döngüsü uygulama kaydına bağlıdır; uygulama kaldırıldığında otomatik olarak temizlenir. | Kurumsal uygulama silinse bile dizinde sağlam kalır. |
SAML token'ında user.assignedroles talebi altında temiz bir şekilde çıkartılır. |
groups talebi altında çıkartılır (token boyut sınırlarını aşabilir). |
Örnek EloView Rol Eşlemeleri
Kurumsal ekiplerinizle uyumlu özel güvenlik rolleri oluşturun:
| Uygulama Rol Değeri (Azure AD / EloView) | Hedef Kurumsal Ekip |
|---|---|
| EloView_Admins | Tam Sistem Yöneticileri |
| EloView_Support | Teknik Destek & Saha Operasyonları |
| EloView_Viewers | Sadece Okuma Görüntüleyicileri & Mağaza Çalışanları |
Adım 1: Azure App Kayıtlarında Uygulama Rolleri Belirleyin
-
Azure Portal (veya Microsoft Entra yönetici merkezi) üzerinden oturum açın.
-
Azure Active Directory (Microsoft Entra ID) > Uygulama kayıtları sayfasına gidin.
-
Kaydedilmiş EloView Uygulamanızı seçin.
-
Sol navigasyon menüsünde Yönet altından Uygulama rollerini tıklayın, ardından Uygulama rolü oluştur seçeneğini belirleyin.
-
Uygulama rolü oluştur bölümünde rol parametrelerini yapılandırın:
-
Görünen isim: Boşluk içerebilir (örneğin,
EloView Admins). - İzin verilen üye türleri: Kullanıcılar/ Gruplar seçin.
-
Değer: Tam rol token dizesi — boşluk içeremez (örneğin,
EloView_Admins). - Açıklama: İçsel idari açıklama.
-
Görünen isim: Boşluk içerebilir (örneğin,
-
Rolü kaydetmek için Uygula butonuna tıklayın ve gerekli tüm EloView rollerini tekrarlayın.
Adım 2: Kullanıcıları ve Grupları Uygulama Rollerine Atayın
-
Azure Portal'da Kurumsal uygulamalar > Tüm uygulamalar sayfasına gidin ve EloView Kurumsal Uygulamanızı seçin.
-
Yönet altındaki Kullanıcılar ve gruplar seçeneğine tıklayın, ardından Kullanıcı/grup ekle seçeneğini belirtin.
-
Kullanıcı veya grup hedefini seçin, ardından karşılık gelen Uygulama Rolünü atamak için Bir rol seçin butonuna tıklayın (örneğin,
EloView_Admins). -
Seç butonuna tıklayın, ardından Atayın butonuna tıklayın. Kalan tüm kullanıcılar ve güvenlik grupları için tekrarlayın.
Adım 3: SAML Rol Talebini Tek Oturum Açma İçin Haritalayın
- Kurumsal Uygulamanız altında Yönet > Tek oturum açma (SAML) sayfasına gidin.
-
Öznitelikler & Talepler bölümünde Düzenle butonuna tıklayın.
-
Yeni talep ekle butonuna tıklayın ve aşağıdaki parametreleri yapılandırın:
-
İsim:
roles(İçerik Duyarlı: Sadece küçük harf olmalı ve ad alanı olmamalıdır) - Kaynak: Öznitelik
-
Kaynak özelliği:
user.assignedroles
-
İsim:
-
Kaydet butonuna tıklayın.
Adım 4: SSO'yu Test Etme & Token Verisini Doğrulama
-
Azure'da SAML Token Testi: SAML ifşasını incelemek için Azure'daki Tek Oturum Açma Testi aracını kullanın. Özelliğin, yapılandırdığınız rol ile birlikte göründüğünü doğrulayın:
roles = EloView_Admins
-
Portal Rol Atamasını Doğrulayın: SSO üzerinden EloView Portalı'na giriş yapın ve kullanıcının aktif oturumunun haritalanan rolü yansıttığını doğrulayın (örneğin, (SAMLUser)EloView_Admins).
roles talebi eksikse, yanlış yazılmışsa veya yanlış yapılandırılmışsa, EloView kullanıcıya varsayılan kısıtlı (SAMLUser)Viewer rolünü atar.Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article